포맷 스트링 공격(Format String Attack)
정보관리기술사 제116회 1교시 12번 문항으로, 과목은 보안입니다.
원문 문제
정보관리기술사 제116회 12번. 포맷 스트링 공격(Format String Attack)
핵심 키워드
- 포맷 스트링 공격
- 포맷 함수
- 메모리 읽기
- 메모리 쓰기
- 취약한 코드 패턴
- 입력 살균
고득점 가이드 — 1. 개요
포맷 스트링 공격은 printf 계열 출력 함수의 포맷 지정자 위치에 사용자 입력이 그대로 전달될 때 %x·%s·%n 등 지정자를 악용해 스택 메모리를 읽거나 임의 주소에 값을 쓰는 메모리 손상 취약점으로, 정보 노출과 제어 흐름 탈취를 동시에 유발한다.
출제 이력
- 포맷 스트링 공격기출 1문항
- 포맷 함수기출 1문항
- 메모리 읽기기출 1문항
- 메모리 쓰기기출 1문항
- 취약한 코드 패턴기출 1문항
- 입력 살균기출 1문항
다른 회차에서 같은 키워드가 나온 문항이 아직 없어요.